指纹统一身份验证解决方案
来源:IT写作社区 更新时间:2012-04-15
 

  方案概述

  现代企业的信息化建设越来越完善,各种电子邮件系统、网络办公、电子财务、人事管理、针对特定行业的业务系统的信息网络化等进入了千百个企业。而企业业务正常运营时,企业用户需要同时访问多个业务系统,并经常浏览企业内部网中的相关信息资源。由于用户在访问不同业务系统时需要独立访问该业务系统;同时,用户需要在各系统间频繁地切换,操作较复杂,无法快速地获得相关业务信息并加以分析利用,此外,用户在进行业务操作时,需要分别登录到不同的应用系统中,由于系统较多,用户账号或密码遗忘现象时有发生,或者一套简单用户名和密码多系统使用,造成保密强度降低等问题;而在安全性和系统管理方面,企业需要大量的IT技术管理人员,分别管理和维护不同系统(如:ERP、统计分析、OA、财务、Notes系统等)的用户信息。需要建立可靠、安全、保密的业务系统网络环境,保证企业业务不受破坏和干扰。

  SingleSign-On,即单点登录,是指用户在一处登录后完成身份验证,即可访问其他所有相互信任的应用系统,而不需要再次认证。TrustLinkSingleSign-On系统是亚略特生物识别科技自主开发的一款基于指纹识别的单点登录系统。它利用指纹特征实现了个体身份的识别,可支持多种平台和多种开发环境。
 
实现简介

  本系统利用TrustLinkPlatform通过指纹识别、比对、认证实现了对用户身份的确认。用户向存储有用户ID、密码、指纹等信息的TrustLinkSSO输入指纹,SSO对指纹进行比对验证。若通过,则SSO向应用系统提交ID、密码等信息,实现用户登录;否则,返回SSO的用户输入界面,请求用户重新输入。其流程如下图所示:
方案价值

  企业的各个业务系统大都采用异构系统(在不同平台上建立不同应用服务器的业务系统)。因此,在确保业务系统独立运行的前提下,解决单点登录、安全防护和信息保密问题意义重大。企业通过实施建立企业级的单点登录系统和安全防护系统,为企业用户提供统一的信息资源认证访问入口,建立统一的、基于角色的和个性化的信息访问、集成平台;通过实施单点登录功能,使用户只需一次登录就可以根据相关的规则去访问不同的应用系统,提高信息系统的易用性、安全性、稳定性;在此基础上进一步实现企业用户高速协同办公和企业知识管理功能。

  亚略特TrustLinkSSO解决方案具备快速部署、应用灵活、使用和管理简单以及总拥有成本低等特点。将指纹识别技术与SSO技术结合,不仅可简化用户操作和IT管理,还大大降低用户帐号泄密给整体信息架构带来的安全风险。